İmsak Vakti 02:00
Son dönemin hızla yükselen yapay zeka ajanlarından OpenClaw, bu kez ciddi güvenlik sorunlarıyla gündemde. Güvenlik araştırmacıları, platformun eklenti mağazasında yer alan yüzlerce uzantının kötü amaçlı yazılım barındırdığını tespit etti. Uzmanlara göre OpenClaw ekosistemi, siber saldırganlar için yeni ve cazip bir hedef haline gelmiş durumda.
Takvim planlamasından uçuş işlemlerine, e-posta düzenlemeden dosya yönetimine kadar pek çok görevi otonom şekilde yerine getirebilen OpenClaw, kullanıcı cihazlarında yerel olarak çalışıyor. Ayrıca WhatsApp, Telegram ve iMessage gibi mesajlaşma uygulamaları üzerinden kontrol edilebilmesi, erişim kolaylığı sağlarken güvenlik risklerini de beraberinde getiriyor. Özellikle bazı kullanıcıların asistana dosya okuma-yazma, komut çalıştırma ve script yürütme gibi geniş yetkiler vermesi, potansiyel tehlikeyi büyütüyor.
OpenClaw’da Büyük Güvenlik Alarmı: Yüzlerce Zararlı Eklenti Ortaya Çıktı400’den Fazla Zararlı “Skill” Tespit Edildi
OpenSourceMalware tarafından yayımlanan rapora göre, yalnızca birkaç gün içinde OpenClaw’ın ClawHub adlı eklenti mağazasına 400’ün üzerinde zararlı uzantı yüklendi. Bu eklentiler genellikle kripto para al-sat otomasyonu gibi zararsız araçlar gibi sunuluyor. Ancak arka planda kripto cüzdan anahtarları, borsa API erişimleri, SSH bilgileri ve tarayıcıda kayıtlı parolaları ele geçiren kodlar çalıştırıyor.
1Password Ürün Başkan Yardımcısı Jason Meller, OpenClaw’ın eklenti mimarisini “doğrudan bir saldırı yüzeyi” olarak tanımlıyor. Meller’a göre, popüler eklentilerden biri bile kullanıcıyı kötü amaçlı bir bağlantıya yönlendirerek yapay zekaya zararlı komutlar çalıştırabiliyor. Üstelik birçok eklentinin Markdown dosyaları üzerinden dağıtılması, hem kullanıcıları hem de yapay zekayı gizli talimatlarla manipüle etmeyi mümkün kılıyor.
OpenClaw’dan İlk Önlemler Geldi
OpenClaw’ın geliştiricisi Peter Steinberger, yaşananların ardından bazı güvenlik önlemlerini devreye aldıklarını açıkladı. Buna göre artık eklenti yayınlamak isteyen geliştiricilerin en az bir haftalık aktif bir GitHub hesabına sahip olması gerekiyor. Ancak uzmanlar, bu adımın tek başına yeterli olmadığını ve daha sıkı denetim mekanizmalarına ihtiyaç duyulduğunu belirtiyor.
Yaşanan bu gelişmeler, yapay zeka ajanlarının sunduğu kolaylıkların yanında kontrolsüz yetkilendirme ve üçüncü taraf eklentilerin ne kadar büyük riskler barındırabileceğini bir kez daha gözler önüne seriyor.
Kaynak: İndir
Şubat Ayında Google’da En Çok Neleri Aradık?
1
Koharalepis Jarviki ve Karaya Çıkışın Manyetik İzleri: Antarktika’nın 380 Milyon Yıllık Adımları
207284 kez okundu
3
Yapay zekaya ilk darbe geldi!
16722 kez okundu
4
Apple’dan Siri’ye yapay zeka desteği!
16552 kez okundu
5
Google yapay zeka için Avrupa ile anlaşacak
16298 kez okundu
6
WhatsApp sizin için profil fotoğrafı belirleyecek, işte yeni özellik
14281 kez okundu
7
Huawei P20 kullanıcılarına Android 10 müjdesi!
11708 kez okundu
8
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9170 kez okundu
9
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
4273 kez okundu
10
Geleceğin Geri Dönen Plastikleri: Canlı Biyosömürlü Polimer Teknolojisiyle Tanışın
3069 kez okundu
11
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2229 kez okundu
12
Güney Amerika Deneyiminden Sağlık Krizine Uzanan İzler: Hantavirüs Vakası ve Küresel Müdahale
2204 kez okundu
13
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2079 kez okundu
14
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
2003 kez okundu
15
Mevsimsel Ritmlerden Sosyal Bağlara: İnsan Doğasının Yeniden Yazılması
1956 kez okundu
16
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1935 kez okundu
17
Terra Preta: Amazon’un Yıllardır Saklı Mirası ve Tarıma Diken Yeni Umut
1625 kez okundu
18
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1546 kez okundu
19
Zamanın İnsan Tarafından Şekillendirilmesi: Yedi Günün Kökenleri
1531 kez okundu
20
iOS 26.5 yayında: şifreli RCS, yeni duvar kağıdı ve harita özellikleri geldi
1497 kez okundu
21
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
1434 kez okundu
22
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1416 kez okundu
23
Su Tabanlı COP Teknolojisiyle Uzun Ömürlü ve Sürdürülebilir Batarya Geliştirme
1365 kez okundu
24
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
1326 kez okundu
25
Trionda Topunun Sürtünme Kriziyle Değişen Oyun Dinamikleri
1319 kez okundu
26
Uydu Taramalarıyla Doğal ve Kültürel Mirasın Kesişen Noktası: Sudan’ın Anıtsal Mezarları ve Koruma Riski
1313 kez okundu
27
Gigamaser Keşfi: Uzak Evrenin Lazer Benzeri Sinyalleri ve Kütleçekimsel Mercek Etkisi
1313 kez okundu
28
Uranüs ve Neptün: Buz Devi Tanımlarını Yeniden Düşünmek
1302 kez okundu
29
Cybertruck RWD’nin Sessiz Çıkışı ve Güvenlik Sarsıntısı: 173 Adetlik Geri Çağırma
1274 kez okundu
30
JPL’in Hibrit Bulut ve OpenShift Dönüşümüyle Sanal Makine Yönetiminde Yeni Bir Düzey
1149 kez okundu